Öffentlicher Sicherheitsüberblick

Sicherheit und Daten in Wizey-B2B-Projekten

Kliniken, Labore und Healthtech-Teams müssen verstehen, welche Daten ein Pilotprojekt benötigt, wer Zugriff auf die Ergebnisse erhält und welche Fragen vor dem Start geklärt sind. Diese Seite bietet einen offenen Überblick, ohne unsere vertrauliche Dokumentation zu Technik und Informationssicherheit zu veröffentlichen.

Vor dem Pilotprojekt

Was wir vor dem Pilotprojekt besprechen

Wir beginnen nicht mit einem technischen Schema, sondern mit den Zielen des Partners: wer das Ergebnis nutzt, welche textbasierten medizinischen Daten benötigt werden, wo der Bericht erscheint und welche Rahmenbedingungen für das Team wichtig sind. Der Dienst erfüllt die Anforderungen von HIPAA und DSGVO. Allgemeine Grundsätze der Verarbeitung sind in der Datenschutzerklärung und in der Vereinbarung zur Datenverarbeitung beschrieben.

Pilotziel Nutzerrollen typische Dokumente Detailtiefe Speicherumgebung Löschfristen
Daten

Wie wir die Übermittlung unnötiger Daten reduzieren

Für ein B2B-Projekt trennen wir vorab die Daten, die für das Ergebnis wirklich nötig sind, von Informationen, die weggelassen oder durch Testwerte ersetzt werden können.

Datenminimierung

Wir sehen uns das Szenario an und entfernen Felder, die keinen Einfluss auf die Aussage des Berichts, den Arbeitsablauf oder die Qualitätsprüfung des Pilotprojekts haben.

Textbasierte Materialien

Die Arbeit stützt sich auf Laborwerte, Entlassungsbriefe, Rezepte, Behandlungsnotizen und textbasierte Untersuchungsbefunde in einer vereinbarten Form.

Testdatensatz

Für die erste Prüfung eignen sich anonymisierte Testdaten, synthetische Datensätze oder vorbereitete Fälle des Partners.

Rollentrennung

Patient, Arzt, Operator, Administrator und Produktteam können jeweils eine andere Detailtiefe sehen.

Fristen und Speicherung

Die Speicher- und Löschumgebung wird innerhalb des Projekts vereinbart – unter Berücksichtigung des Szenarios, der Absprachen und der internen Regeln des Partners. Grundlegende Prinzipien finden sich in der Datenschutzerklärung.

Klare Ausgabe

Der finale Bericht passt sich dem Kanal an: einem Patientenkonto, dem Arbeitsplatz einer Fachkraft, einem internen Dienst oder einer White-Label-Oberfläche.

Organisation

Dokumente und Rollen

Vor dem Pilotprojekt kommt es darauf an, nicht nur das Produktszenario abzustimmen, sondern auch die Verantwortlichen auf beiden Seiten. Das senkt das Risiko unnötiger Daten, unklarer Zugriffsrechte und strittiger Erwartungen an das Ergebnis.

Rollen und Zugriff

Wir legen fest, wer Daten sendet, wer das Ergebnis erhält, wer die Testdaten validiert und wer über die weitere Einführung entscheidet. Unterschiedliche Rollen können ein unterschiedliches Berichtsformat erhalten. Szenarien für Kliniken, Labore und Patientenwege sind im Überblick der B2B-Anwendungsfälle zusammengefasst.

Projektdokumente

Die Teams stimmen vorab die Zusammenstellung der Unterlagen, den Ablauf des Pilotprojekts, die Datenanforderungen, das Support-Format und die Regeln für den Informationsaustausch zwischen den Verantwortlichen ab. Die Bedingungen für den Pilotstart sind unter Preise und Pilotprojekt beschrieben.

Arbeit mit Testdaten

Für Demos und Tests verwenden wir anonymisierte Testdaten oder eigens vorbereitete Datensätze. Reale Fälle besprechen wir gesondert und nur innerhalb eines vereinbarten Prozesses. Unseren Ansatz zur Qualitätsprüfung finden Sie auf der Seite Qualitätsnachweis.

Umfang der öffentlichen Beschreibung

Die öffentliche Seite veröffentlicht keine Zugriffsparameter, internen Schemata, betrieblichen Regelungen oder detaillierten Materialien zur Informationssicherheit. Das schützt die Partner und den Integrationsprozess selbst. Den allgemeinen Integrationsansatz finden Sie auf der Seite Integration und API.

Vertrauliches Paket

Was in der vertraulichen Dokumentation bleibt

Die öffentliche Seite hilft Ihnen, den Ansatz zu verstehen. Alles, was die Betriebsumgebung offenlegen könnte, geben wir nur direkt weiter – und erst, nachdem wir das Projekt besprochen haben.

Technische Parameter

Konkrete Verbindungseinstellungen, Betriebsgrenzen, Austauschformate und Anleitungen für das Team des Partners.

Materialien zur Informationssicherheit

Detaillierte Beschreibungen der Schutzmaßnahmen, interne Abläufe, Listen der Verantwortlichen und zusätzliche Antworten für das Sicherheitsteam.

Projektvereinbarungen

Datenumfang, Rollen, Aufbewahrungsfristen, Löschverfahren, Support- und Skalierungsbedingungen werden für das konkrete Pilotprojekt festgelegt.

Nach dem Gespräch

Was wir Ihrem Sicherheitsteam übergeben

Nach einem kurzen Gespräch und einem abgestimmten Szenario stellen wir ein Materialpaket für das Sicherheitsteam zusammen. Sein Inhalt richtet sich nach dem Reifegrad des Prozesses und der Projektaufgabe.

Überblick über die Datenfluss-Architektur

Das Schema, wie Daten in die Verarbeitung gelangen, wer das Ergebnis erhält und wo die Verantwortung jeder Seite endet. Den öffentlichen Integrationsüberblick finden Sie auf der Seite Integration und API.

Verarbeitungsregelung

Eine Beschreibung der Rollen, Fristen, Löschregeln und Szenarien zum Umgang mit Testdaten innerhalb des konkreten Pilotprojekts.

Vertragsvorlage

Eine Grundfassung der Dokumente zur Prüfung durch Ihre Rechts- und Sicherheitsteams, mit Spielraum für Anpassungen.

Antworten auf häufige Fragen

Vorbereitete Antworten auf die wiederkehrenden Punkte in Sicherheitsfragebögen: Verarbeitungszwecke, Datenumfang, Umgebung und Verantwortliche.

Bereit, ein sicheres B2B-Pilotprojekt zu besprechen?

Erzählen Sie uns von Ihrem Szenario, den Rollen und den Datentypen. Wir schlagen Ihnen ein Pilotformat und die Liste der Materialien für Ihr Team vor.

B2B-Pilotprojekt besprechen